999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息安全發(fā)展現狀及防范策略

2015-02-03 02:56:42張振寰
關鍵詞:防范策略發(fā)展現狀

摘要:近兩年來,一系列網絡安全相關事件不斷發(fā)酵,如中央機關禁用Win8、網絡安全審查制度將出臺、銀行或棄用IBM服務器等,網絡信息安全受關注程度與日俱增。本文基于網絡信息安全的基本概念,分析當前信息安全發(fā)展現狀,從信息安全技術層面提出信息安全問題防范策略,旨在構建信息安全防護機制,確保網絡信息技術健康有序地發(fā)展。

關鍵詞:信息安全 ?發(fā)展現狀 ?防范策略

1 信息安全基本概念

按照國外的理論,信息安全是使信息避免一系列威脅,保障商務的連續(xù)性,最大限度地減少商務損失,擴大投資和商務回報,涉及的是機密性、完整性、可用性。而國內學術界則是將信息安全保密內容細分為實體安全、運行安全、數據安全和管理安全四個方面。總體來講,信息安全就是對信息的機密性、完整性、可用性的保護。

2 信息安全發(fā)展現狀

當前,全球的互聯(lián)網正在掀起新一輪的創(chuàng)新和變革的浪潮,移動互聯(lián)網、智能終端、大數據、云計算、物聯(lián)網等技術研發(fā)和產業(yè)化都取得了重大突破。信息產業(yè)垂直整合和跨界融合的趨勢發(fā)展更加明顯,并且正以前所未有的廣度和深度推動了生產方式、發(fā)展模式的深刻變化。

歷經20年的發(fā)展,中國網民規(guī)模達到6.32億,中國以令人驚嘆的速度發(fā)展成為互聯(lián)網大國。與此同時,我國也成為了網絡攻擊的主要受害國之一,多數核心技術仍然依賴海外,政府部門、重要行業(yè)的服務器和存儲設備、操作系統(tǒng)以及數據庫主要是國外的專利,在網絡信息安全上存在一定安全隱患。國家互聯(lián)網應急中心發(fā)布的報告顯示,針對我國互聯(lián)網站的篡改、后門攻擊事件數量呈現逐年上升的趨勢,其中政府網站已成為重要的被攻擊目標。大多數網絡安全威脅都是由網絡信息系統(tǒng),特別是應用系統(tǒng)中所存在的安全漏洞誘發(fā)的,網絡與信息安全的問題復雜性、危害性進一步顯現,已經成為事關國家的政治安全、經濟安全、社會安全、文化安全和國防安全的重大問題,并且已引起了各方的廣泛關注。

3 信息安全問題防范策略

信息安全技術是指在信息系統(tǒng)的物理層、運行層,以及對信息自身的保護(數據層)及攻擊(內容層)的層面上,所反映出的對信息自身與信息系統(tǒng)在可用性、機密性與真實性方面的保護與攻擊的技術。網絡信息安全技術包括防火墻技術、數據加密技術、智能卡技術、網絡地址轉換技術(NAT)、操作系統(tǒng)安全內核技術、入侵檢測技術、安全漏洞掃描技術、隔離技術、VPN技術、PKI/CA技術。其中,較為常見的是防火墻技術和安全漏洞掃描技術。

3.1 防火墻技術 防火墻是指設置在不同網絡(如可信任的企業(yè)內部網和不可信的公共網)或網絡安全域之間的一系列部件的組合。從邏輯層面來分析,防火墻在網絡系統(tǒng)中所扮演的角色其實是分離器、限制器,同時也是分析器。內部網與互聯(lián)網之間的活動主要通過防火墻來限制,目的是提高內部網絡的安全系數。防火墻技術有分組過濾、應用代理和復合型防火墻之分。

3.1.1 分組過濾。分組過濾(Packet filtering)主要應用于網絡層與傳輸層。在數據包通過權限上,它主要基于分組包頭源地址,目的地址和端口號、協(xié)議類型等標志進行判定。不符合過濾邏輯的數據包在數據流中丟失,符合過濾邏輯的數據包會通過分組過濾轉發(fā)至目的地出口端。

分組過濾或包過濾是一種通用且造價低的安全模式。目前市場上大多數路由器均有分組過濾功能,網絡服務模式大眾化,而非針對個別網絡服務實行個性化處理方式,但是能夠為企業(yè)信息安全提供有效的保障。

包過濾主要應用于網絡層和傳輸層,無關應用層,因而無需對客戶機及主機上的應用程序進行修改。但是包過濾的過濾范圍僅限于網絡層與傳輸層,無法滿足更高級別的安全防護需求。大多數過濾器的過濾規(guī)則數目有限。規(guī)則數目越多,過濾性能會有所下降。在上下文關聯(lián)信息缺失的前提下無法對UDP、RPC一類的協(xié)議進行有效過濾。除此之外,常見的過濾器的管理方式及用戶截面較差,且均為設置審計或預警機制。因此,需要安全管理員具備較高的職業(yè)素養(yǎng)。應該全面理解協(xié)議本身及其在應用程序中的作用。因此,防火墻系統(tǒng)一般由過濾器和應用網關共同建構。

3.1.2 應用代理。應用代理即上文提到的應用網關。它具體應用于應用層。應用網關可以徹底阻隔網絡通信流,針對應用服務編制相應的應用程序,以便對應用層通信流進行監(jiān)控。現實條件下,一般由專業(yè)工作站來構建應用網關。

在內網與外部網絡之間建立應用代理型防火墻,可以有效監(jiān)控并隔離應用層通信流。OSI模型最高層是該防火墻的應用平臺,應用系統(tǒng)用作安全決策的全部信息均由它掌管。

3.1.3 復合型防火墻。復合型防火墻由包過濾模式與應用代理模式共同組成。這類防火墻能夠滿足更高級別的信息安全需求。兩種模式主要通過以下兩種途徑聯(lián)合應用。

①屏蔽主機防火墻體系結構:分組過濾路由器或防火墻與互聯(lián)網連接,內網裝配一堡壘機,在分組過濾路由器或防火墻上設置過濾規(guī)則,使堡壘機成為互聯(lián)網上其它節(jié)點所能到達的唯一節(jié)點,可有效避免內網受到未經授權的外部用戶的攻擊。

②屏蔽子網防火墻體系結構:在一子網內配設堡壘機,形成非軍事化區(qū),繼而分別在子網兩端布設兩個分組過濾路由器,使這一子網與互聯(lián)網及內部網絡分離。在屏蔽子網防火墻體系結構中,堡壘主機和分組過濾路由器共同構成了整個防火墻的安全基礎。

3.2 安全漏洞掃描技術 漏洞掃描器能夠對遠程及本地主機的安全性弱點進行自動檢測。通過使用漏洞掃描器,系統(tǒng)管理員能夠發(fā)現所維護的Web服務器的各種TCP端口的分配、提供的服務、Web服務軟件版本和這些服務及軟件呈現在Internet上的安全漏洞。從而在計算機網絡系統(tǒng)安全保衛(wèi)戰(zhàn)中做到“有的放矢”,及時修補漏洞,構筑堅固的安全長城。

4 未來信息安全技術發(fā)展四大趨勢

沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化。隨著人類步入了網絡時代,幾乎所有的事物都可以信息化和數據化,同時由于信息技術的高速發(fā)展和網絡的大范圍普及,如何能在互聯(lián)網普及的時代對信息系統(tǒng)安全和數據安全進行更好地管理,一直是業(yè)內思考和探討的問題。

4.1 信息安全技術趨勢 從技術趨勢上,隨著云計算與虛擬化的普及,更隱私的個人數據和商業(yè)機密信息將被儲存至云端,云計算的發(fā)展致使企業(yè)的安全邊界逐漸模糊并最終消失。未來,隨著各種網絡等新型技術的大規(guī)模應用,將產生海量的、多樣性的大數據,安全與隱私問題將是制約大數據發(fā)展的關鍵問題之一。

4.2 構建信息安全防控體系 目前,我國基礎的芯片、操作系統(tǒng)、數據庫對外依賴度很高,這在短期內不會有大的改變;在這種情況下,我們更需要在信息安全管理體系方面做好把關,在可控可彌補的地方做好安全防范,在此基礎上,國內安全廠商應主動挖掘問題,發(fā)現問題,解決問題。應該抓住XP停止服務帶來的重要發(fā)展契機,以自主可控的數據與系統(tǒng)安全防護舉措,來保障終端的數據安全及系統(tǒng)的平穩(wěn)運行。

4.3 加強新技術、新業(yè)務網絡安全管理 未來社會,我國將加強對云計算、大數據、物聯(lián)網、移動互聯(lián)網以及下一代互聯(lián)網新技術、新業(yè)務網絡安全的跟蹤研究,加快推進相關網絡安全標準研制。涉及提供公共電信和互聯(lián)網服務的基礎設施和業(yè)務系統(tǒng),都將納入工信部網絡安全防護管理體系進行監(jiān)管。

4.4 強化網絡安全技術能力和手段建設 網絡安全工作技術性很強,離不開強有力的技術和手段支持。在未來兩三年,漏洞依然是互聯(lián)網最主要的威脅,傳統(tǒng)的安全防御思想在今天遇到了挑戰(zhàn)。邊界防御效果大打折扣,需要云+端+邊界立體防御:建立私有云,強化終端和網絡的安全。在網絡信息發(fā)展的未來階段,要大力開展網絡安全監(jiān)測預警、漏洞挖掘、代碼分析、檢測評估和溯源取證技術研究,指導督促企業(yè)建立和完善自身網絡安全分戶技術手段,健全基于木馬病毒、移動惡意程序等的監(jiān)測、分析與處置手段,積極研究利用云計算、大數據等新技術提高網絡安全監(jiān)測預警能力,促進企業(yè)技術手段與行業(yè)主管部門技術手段對接,制定接口標準規(guī)范,實現監(jiān)測數據共享。

5 結束語

關注信息技術安全對于網絡信息技術的未來發(fā)展至關重要。筆者建議,要建立和落實網絡與信息安全管理制度,以提升網絡安全保障能力為主線,以完善網絡安全保障體系為目標,著力提高網絡基礎設施和業(yè)務系統(tǒng)安全防護水平,增強網絡安全技術能力,強化網絡數據和用戶信息保護,推進安全可控關鍵軟硬件應用,為維護國家安全、促進經濟發(fā)展、保護人民群眾利益和建設網絡強國發(fā)揮積極作用。

參考文獻:

[1]田松.網絡信息安全存在的問題及對策研究[D].燕山大學, 2012.

[2]陳晨.信息時代的安全危機[J].中小企業(yè)管理與科技(下旬刊),2011(07).

[3]劉紹忠.網絡信息安全隱患與技術防范淺議[J].中小企業(yè)管理與科技(上旬刊),2011(07).

[4]劉秀彬.淺談計算機網絡信息安全管理[J].價值工程,2010(12).

作者簡介:張振寰(1982-),男,湖北武漢人,講師。

猜你喜歡
防范策略發(fā)展現狀
房地產企業(yè)財務危機防范策略研究
縣域企業(yè)退休職工冒領養(yǎng)老金的防范策略分析
電力施工企業(yè)勞動關系管理的法律風險及其防范策略研究
中國經貿(2016年20期)2016-12-20 14:12:44
企業(yè)應收賬款風險及其防范
試析金融經濟的風險及其防范策略
新形勢下化工企業(yè)財務風險及防范策略
財會學習(2016年19期)2016-11-10 03:51:32
試述植物源農藥的作用機理與發(fā)展現狀
瀾滄縣冬早蔬菜現狀與發(fā)展思路
天然氣儲運技術經濟分析
中國市場(2016年36期)2016-10-19 04:06:52
巨災債券在風險管理中的應用
中國市場(2016年33期)2016-10-18 13:06:04
主站蜘蛛池模板: 五月天久久综合| 538国产在线| 久久美女精品| 免费aa毛片| 在线亚洲小视频| 五月天香蕉视频国产亚| 五月天天天色| 99re精彩视频| 久久香蕉国产线看观看精品蕉| 国产亚洲精品97AA片在线播放| 国产女同自拍视频| 亚洲区视频在线观看| 91视频首页| 久久www视频| 色视频国产| 国产欧美精品一区aⅴ影院| 国产乱人免费视频| 欧美一区二区三区香蕉视| 亚洲永久视频| 国产特级毛片| 亚洲妓女综合网995久久| 亚洲综合一区国产精品| 日韩精品无码不卡无码| 成年人国产视频| 美女国产在线| 午夜色综合| 97av视频在线观看| 国产专区综合另类日韩一区| 国产精品19p| 67194亚洲无码| 欧美区一区二区三| 国产微拍精品| 亚洲h视频在线| 看你懂的巨臀中文字幕一区二区| 欧美19综合中文字幕| 亚洲色图在线观看| 国产精品久久自在自线观看| 国产成人亚洲无码淙合青草| 老司国产精品视频91| 日本在线国产| 午夜精品福利影院| 日韩欧美在线观看| 国产精品嫩草影院av| 亚洲综合久久成人AV| 亚洲欧美日韩精品专区| 思思热精品在线8| 亚洲无码高清一区| 欧美日韩资源| 午夜无码一区二区三区| 大香伊人久久| 国产真实二区一区在线亚洲| 亚洲欧美一区二区三区麻豆| 久久精品国产亚洲麻豆| 少妇精品在线| 亚洲一区毛片| 欧美性猛交xxxx乱大交极品| 欧美a级在线| 亚洲日韩国产精品综合在线观看| 视频一本大道香蕉久在线播放| 91国语视频| 99青青青精品视频在线| 亚洲精品色AV无码看| 亚洲色图欧美| P尤物久久99国产综合精品| 亚洲开心婷婷中文字幕| 免费a在线观看播放| 国产成人1024精品下载| 大学生久久香蕉国产线观看| 亚洲永久免费网站| 国产特级毛片| 国产黄网站在线观看| 在线免费观看a视频| 亚洲人成人伊人成综合网无码| 在线精品亚洲国产| 成人福利一区二区视频在线| 免费毛片视频| 18禁影院亚洲专区| 欧美97色| 欧美无专区| www.精品视频| 国产精品乱偷免费视频| 国产资源免费观看|